| 关键词: redis nbsp 权限 文件 authorized 公钥 34 主从 config set |
应用介绍 虚的不说了,简单点说就是一个日志型数据库,并有主从同步的功能(优化性能)。 漏洞介绍默认配置下redis并没有设置密码,被攻击者恶意利用可以导致未授权访问,可以有多种利用方式:服务器权限被获取和数据删除、泄露、加密勒索、植入yam2 minerd 挖矿程序、watch-smartd挖矿木马等 安装redis常用命令ping:检测是否连通 且 有权限执行命令 ![]() info:读取Redis敏感数据 ![]() keys: NAMECONTENTkeys *读取全部key及其对应的值get ![]() config: NAMECONTENTconfig get dir读取备份目录config set dir设置备份目录config get dbfilename读取备份文件名config set dbfilename设置备份文件名 ![]() slaveof:slaveof 未授权getshell写入公钥条件:拥有root权限 或 对 /root/.ssh/ 目录可写 crontab定时任务反弹shell条件:对 /var/spool/cron 目录可写 网站写马条件:已知网站根目录路径 且 目录可写 主从复制getshell条件:这个比较玄学,测试了几台机器,只有一台成功了,咱也不知道为啥,希望师傅们知道的话能跟我说一下。 下载 这个项目然后命令: ![]() 利用hydra暴力破解redis的密码使用hydra工具可以对redis进行暴力破解 修复方案ban掉高危命令(重启redis)以低权限运行Redis(重启redis)链接 Redis 设置密码(重启redis)禁止外网访问 Redis(重启redis)修改默认端口保证 authorized_keys 文件的安全阻止其他用户添加新的公钥。将 authorized_keys 的权限设置为对拥有者只读,其他用户没有任何权限:chmod 400 ~/.ssh/authorized_keys为保证 authorized_keys 的权限不会被改掉,您还需要设置该文件的 immutable 位权限:chattr +i ~/.ssh/authorized_keys然而,用户还可以重命名 ~/.ssh,然后新建新的 ~/.ssh 目录和 authorized_keys 文件。要避免这种情况,需要设置 ~./ssh 的 immutable 权限:chattr +i ~/.ssh 设置防火墙策略如果正常业务中Redis服务需要被其他服务器来访问,可以设置iptables策略仅允许指定的IP来访问Redis服务。 |
| 本文出处: https://www.toutiao.com/a6829943280675848708/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|